Ce document présente des attaques contre une PKI classique et une PKI hybride.
Chaque scénario décrit la menace, l’impact, la détection et le comportement attendu.
Exemple :
notAfter = 2025-01-01
now = 2026-06-20
Règle :
Résultat attendu :
rejected: certificate expired
Règle :
Résultat attendu :
rejected: certificate not yet valid
Un certificat est signé par une CA non approuvée.
Règle :
Résultat attendu :
rejected: untrusted root
Un attaquant modifie le contenu d’un certificat après signature.
Règle :
Résultat attendu :
rejected: invalid signature
Règle :
Résultat attendu :
rejected: certificate revoked
Exemple :
Certificate SAN: example.com
Requested host: attacker.com
Règle :
Exemple :
Certificate usage: clientAuth
Used for: serverAuth
Règle :
Un attaquant remplace la clé publique du certificat. La signature doit échouer.
Règle :
Dans un certificat hybride, l’attaquant remplace la clé publique PQC.
En hybrid-strict, le certificat doit être rejeté.
rejected: PQC signature invalid
L’attaquant force un mode plus faible :
Expected policy: hybrid-strict
Forced policy: classical-only
Règle :
L’attaquant collecte aujourd’hui du trafic chiffré pour le déchiffrer plus tard avec un ordinateur quantique.
Mitigation :
X25519 + ML-KEM-768
Réponse :
1. Révoquer le certificat.
2. Générer une nouvelle clé.
3. Émettre un nouveau certificat.
4. Auditer les logs.
Réponse :
revoke intermediate CA
create new intermediate CA
reissue affected certificates
publish CRL
audit issued certificates
Impact catastrophique. Il faut reconstruire la PKI et mettre à jour les trust stores.
Algorithmes interdits :
MD5
SHA-1
Résultat attendu :
rejected: weak signature algorithm
Règle :
| Scénario | Résultat attendu |
|---|---|
| Certificat expiré | rejet |
| Pas encore valide | rejet |
| Mauvaise chaîne | rejet |
| Signature invalide | rejet |
| Révoqué | rejet |
| Mauvais hostname | rejet |
| Mauvais usage | rejet |
| Substitution de clé | rejet |
| Substitution PQC | rejet |
| Downgrade | rejet |
| HNDL | recommander hybride |
| Clé serveur compromise | révocation |
| Intermediate CA compromise | révocation de la CA |
| Root CA compromise | reconstruction PKI |
| SHA-1/MD5 | rejet |
| Self-signed non approuvé | rejet |